DLP (Data Loss/Leak Prevention – Veri Kaybı/SızıntısıÖnleme) network bilgi güvenliği ve güvenlik başlığı altında bir çeşit veri koruma teknolojisi veya çeşidi diyebiliriz. Data Lose Prevention (DLP) Türkçe’deki karşılığı ile (Veri Kaybını Önleme) , kötü amaçlı kişiler tarafından sistem ele geçirildikten sonraki aşama verilerin sızdırılmasıdır. Gün geçtikçe daha çok ihtiyaç duyulan ve kullanımı gittikçe artar bir hale gelmektedir. Özellikle son yıllarda verilerin kanunlarla da korunması zorunlulukları ile korunmalarının önemi bir kat daha artmıştır. Kişisel Verilerin Korunması , 5651 Loglama kanunu ile de bunu daha iyi bir şekilde anlıyoruz. Bu nedenle firmalar güvenlik stratejileri ve bu konuya verdikleri önemle ön plana çıkmaktadırlar. Bunu yaparken dijital olarak tool dediğimiz yani kullandıkları araçlarla da konuya eğilimleri ve araştırmaları önem kazanır. Şirketlerin hassas verilerini şirket içinde nasıl yer değiştirdiğini gözlediği ve kontrollü bir şekilde; “dışarı sızmalarını” engelleyen bir teknoloji olmasından dolayı veri kaybı önleme ve verileri izlemek için DLP biçilmiş kaftandır diyebiliriz.
Kurumlar verilerin korunması için birçok katman oluşturarak önlem almaya çalışmaktadırlar. Ancak kurum içindeki verilerin sistem dışına bilerek veya bilmeyerek çıkması oldukça önemli bir konudur. Kurumların mutlak suretle önlem almaları gereken bir konu…
Data Loss Prevention yeni diyebileceğimiz ve her geçen gün daha da geliştirilen ve farklılaşan bir teknolojidir. DLP yazılımlarının gelişmesiyle kurumların veri sızmasını engelleyerek istenmeyen durumlardan kaçınmaya çalışılır. DLP ile sistem yönetimindekiler sistemdeki dosyalara erişim kontrolü yapılır. Bu sistem sayesinde önemli ve hassas bilgilerin silinmesi, kaybolması, yanlış şahısların eline geçmesi, yetkisi olmayan kullanıcıların verileri görmesi engellenir. DLP teknolojisi verileriniz fazla olsa dahi sınıflandırılması kolaylık sağlar.
Üst düzeyde güvenlik paketleriyle de verileriniz güvende kalır. Erişiminin sınırlandırıldığı veriler herhangi bir istenmeyen üçüncü kişi tarafından görüntülendiğinde veya kopyalandığında sistem belirlenen kanallara anında uyarı mesajı verecek şekilde ayarlanabilir. Bu süreçte veri çıkışlarında filtreler sayesinde, denetimde olan veri hareketleri sistem hafızasına değişikler kaydedilir. Olay yanıtı, adli analiz gibi hususlarda DLP yazılımı tarafından raporlar üretilir. Bunun dışında kurulan şifreler ve çeşitli koruyucu önlemlerle veri güvenlik sistemi koruma altındadır.
DLP teknolojilerinin bu özellikleri sayesinde kurum verilerinin kim tarafından, nereye, ne şekilde gönderildiği kayıt altına alınmasının bilincinde olan kullanıcılar oluşturulan güvenlik sistemi sayesinde daha dikkatli davranırlar.
Geleneksel olarak kullanılan mevcut güvenlik önlemleri verilerin sızdırılmasını engellemek özellikle bulut sistemlerinin yaygınlaşmasıyla artık yeterli görülmemektedir.
Karya Teknoloji, Veri Kaybını Önleme Çözümü (Data Loss Prevention | DLP), veri akışının olduğu tüm yollar belirlenen politikaların ışığında denetleniyor ve önemli verilerin kurum dışına yetkisiz bir şekilde çıkarılmasını engelleyecek DLP teknolojisinin kurumlara kurulmasını sağlıyor.
Hareketsiz, hareketli ve kullanımdaki verilerin konumu, türü ve bu veri üzerindeki hareketleri izleyerek, kurumun nasıl ve ne kadar verilere sahip olduğunu saptayarak, olası bir sızdırma işlemini önceden kestirerek, bu tehlikelere önlem alır. DLP sistemleri oluşabilecek bir saldırının riski, ne derece veri kaybına neden olabileceği ve politikaların devamlılığı açısından oldukça önem arz etmektedir. DLP çözümleri sayesinde bilgi güvenliliğinin de devamını sağlamış oluruz.
DLP yazılımlarını, istenmeyen verilerin sisteminizden dışarı çıkmasını engellemek için ya da belirlediğiniz dosyaların kullanım takibini ve durumunu izlemek için kullanabilirsiniz. Bilgilerinizin takibi ve korunumu için oldukça iş görür teknolojidir diyebiliriz. DLP kurulumunda şirket hakkında bilgi sahibi personeller bulunması daha önemli olmasıyla beraber uzmanlıkta gerektiren bir konu olmasından dolayı oldukça önem arz etmektedir. Kısacası BT personeli yada bilgi işlem personellerinin tek başına yapmamaları gereken bir konudur.
1-Verilerin kullanım şekli, erişimin içerden mi yoksa dışdardan mı yapıldığı,
2-Verilerin nerede nasıl saklandığı yada kullanıdığına bakmaksızın, sızdırılmasını önlemeya çalışır.
3-Verilerin nerede (ağ, mobil, uç nokta(endpoint) ,bulut, kısısacası depolandığı yer) saklandığını saptar.
Veri kaybını önleme, birçok kuruluş için ortak sorun olan üç ana başlık vardır: kişisel bilgilerin korunması / uygunluğu, fikri mülkiyet koruması ve veri görünürlüğü.
Bunlar üç ana kullanım durumu olsa da, DLP içeriden gelen tehditler, Office 365 veri güvenliği, kullanıcı ve varlık davranışı analizi ve gelişmiş tehditler dahil olmak üzere çeşitli diğer sorunlu noktaları düzeltebilir.
DLP Yazılı Sisteme Kurulumu Yapılmadan Önce Yapılması Gereken Verileri Kaydedin
Bu noktada verileri çeşitli gruplara ayırmanız işinizi görecektir, örneğin;
DLP yazılımını sisteminize kurduktan sonra veriler üzerinde belirli şablonlar oluşturmalı ve DLP’nin bu verilerle karşılaştığında vereceği yanıtları ayarlamalısınız. Örneğin birinci grupta yer alan verileri tamamen pas geçebilir, bu verilerle ilgili herhangi bir kayıt bile tutmayabilirsiniz. Bu DLP ajanının gereksindiği sistem kaynaklarında önemli bir azalmaya yer açacaktır. İkinci grupta yer alan verileri sadece muhasebe departmanındaki kullanıcıların erişimine açabilir, diğer kullanıcılar tarafından erişim ve değişim isteklerini kısıtlayabilirsiniz. Üçüncü grupta yer alan veriler için yazma, kopyalama, print alma gibi izinleri sadece yönetim kurulu’nda bulunan kişilere tanımlayarak bu verilerin güvenliğini sağlayabilirsiniz. Dördüncü ve en son grupta yer alan verileri ise tamamen yazma, kopyalama, print alma, taşınmaya kapatabilir, herhangi bir kullanıcının CEO’nun bilgisayarını ele geçirmesi halinde bile dışarıya sızmasını önleyebilirsiniz. Burada önemli olan hangi verinin sizin için öncelikli olduğunu belirlemek, DLP ayarlarını yaparken bunları belirtmek ve bu verilere özel güvenlik şablonları hazırlamaktır.
DLP yazılımları Firewall ya da Antivirüs yazılımlarına göre biraz daha farklı yazılımlardır. Antivirüs ya da Firewall yazılımlarında standart tanımları yaptıktan sonra otomatik güncellemeler sayesinde belirli aralıklarla yazılımı kontrol etmek ve sorun çıktığında müdahale etmek normaldir. Ancak DLP yaşayan bir sistemdir ve verileriniz güncellendikçe, sisteminize yeni veriler eklendikçe şablonları kontrol edip, manuel olarak güncellemelisiniz. Belirttiğiniz kurallarla çakışan durumların oluş olmadığını, kullanıcıların izni dışında erişim denemelerini düzenli raporlarla tespit edip, gerektiğinde müdahale etmelisiniz.
DLP diğer güvenlik yazılımlarının aksine öncelikle şirket içinden gelebilecek zararları önlemek için tasarlanmıştır. Büyük şirketlere organize şekilde saldıran hackerların öncelikle sosyal mühendislik yaptığı ve şirketin içinden bilgi almaya çalıştıkları bilinen bir durumdur. Bu durumda yüzlerce, hatta binlerce çalışanın bulunduğu çok uluslu şirketlerde içerde bulunan tüm çalışanlara koşulsuzca güvenmek ne kadar mantıklıdır? Kötü niyetli bir çalışan saldırı için dışarı veri sızdırabilir ya da bilgilerinizi siz farkında olmadan kolayca kopyalayabilir. DLP tam da bu noktada devreye girerek verilerinizi “ beklenmedik yerlerden ” gelen saldırılara karşı korur.
Veri güvenliğinin temellerini kapsayan serimiz Veri Koruma 101’de veri kaybı önleme yazılımı hakkında daha fazla bilgi edinin.
Gartner, Kurumsal DLP için 2017 Gartner Magic Quadrant’ta toplam veri kaybını önleme pazarının 2020’de 1,3 milyar dolara ulaşacağını tahmin etti. Şimdi, güncellenen tahminler 2020’de muhtemelen 2,64 milyar dolarlık bir pazar büyüklüğünü gösteriyor. DLP pazarı yeni değil, ancak diğer şeylerin yanı sıra yönetilen hizmetleri, bulut işlevselliğini ve gelişmiş tehdit korumasını içerecek şekilde gelişti. Tüm bunlar, devasa veri ihlallerinde artış eğilimi ile birleştiğinde, hassas verileri korumanın bir yolu olarak DLP’nin benimsenmesinde büyük bir artış gördü. İşte DLP’nin daha geniş bir şekilde benimsenmesini sağlayan dokuz trend:
Veri kaybını önleme konusunda uzmanların söylediklerine bir göz atın.
Bir veri ihlalinin etkilerini düşünün: Markaya verilen hasar, yasal ihlaller (ve bunun sonucunda ortaya çıkan cezalar) ve satış kaybı ve müşteriler bir bütün olarak şirkete zarar verir. Bunu düşündükten sonra, birdenbire BT departmanının erişimi tüm bu sorunları ele alacak kadar geniş görünmüyor. Bir DLP çözümü için bir vaka oluştururken, şirketinizin ana paydaşları haline gelecek liderleri dahil etmelisiniz. ” – Bir DLP çözümü seçme: Kılavuzlu bir plan, Nightfall.ai
Bir DLP çözümü için bir vaka oluştururken, şirketinizdeki ana paydaşlar olacak liderleri dahil etmelisiniz. Bu insanları keşif sürecinde masaya getirin ve onlara demoları izleme ve nihai kararı imzalamadan önce sorular sorma şansı verin. Her kuruluşun ihtiyaçları değişiklik gösterecektir, ancak mühendislik, operasyon, hukuk ve hatta satış ve pazarlamadan liderlerin bu tür tartışmalara dahil olmasına yardımcı olur.
Doğru yapıldığında, güçlü şifreleme kırılmaz şifrelemedir. Şifrelemedeki herhangi bir zayıflık bilgisayar korsanları, suçlular ve yabancı hükümetler tarafından istismar edilecektir. Haberi oluşturan korsanlıkların çoğu zayıf veya daha da kötüsü var olmayan şifrelemeyle ilişkilendirilebilir. ” – Bruce Schneier, Şifrelemenin Değeri, Güvenlik Üzerine Schneier
Karya Teknoloji, tüm tehditlere karşı veri koruması sağlamak için DLP, uç nokta algılama , yanıt (EDR) ve kullanıcı ve varlık davranış analizlerini bir araya getirerek Kurumlara özel onların ihtiyaçları doğrultusunda hizmet veren, ekibi, tecrübesi ve referanslarıyla hizmet veren bir Bilişim Teknolojileri şirketidir. Bir çok iş ortağımızla beraber alternatif hizmet ve seçenek verebilen nadir kuruluşlardan biridir.
Gartner
Forrester Research
Schneier
Adres: Esentepe Mah.
Kore Şehitleri Cad. No:38/7
Şişli/İstanbul
Tel: +90 212 217 35 35
Fax: +90 212 283 10 11
info@karyabt.com